Saltar al contenido principal

Comando sslcfg

Utilice este comando para visualizar y configurar el SSL para el IMM y gestionar los certificados.

Ejecutar el comando sslcfg sin opciones muestra toda la información de configuración de SSL. El comando sslcfg se usa para generar una nueva clave de cifrado y el certificado autofirmado o solicitud de firma de certificado (CSR). En la tabla siguiente se muestran los argumentos para las opciones.

Tabla 1. Comando sslcfg.

La tabla siguiente es una tabla de tres columnas y varias filas que consta de las opciones, las descripciones de las opciones y los valores asociados para las opciones.

OpciónDescripciónValores
-serverEstado de servidor SSLhabilitado, deshabilitado
Nota
El servidor SSL puede habilitarse solo si hay un certificado válido establecido.
-clientEstado de cliente SSLhabilitado, deshabilitado
Nota
El cliente SSL puede habilitarse solo si hay un servidor o certificado de cliente válido establecido.
-cimEstado de CIM sobre HTTPShabilitado, deshabilitado
Nota
CIM sobre HTTPS puede habilitarse solo si hay un servidor o certificado de cliente válido establecido.
-certGenerar certificado autofirmadoservidor, cliente, sysdir, storekey
Nota
  • Se requieren los valores para las opciones de comando -c, -sp, -cl, -on y -hn al generar un certificado autofirmado.
  • Los valores para las opciones de comando -cp, -ea, -ou, -s, -gn, -in y -dq son opcionales al generar un certificado autofirmado.
-csrGenerar una CSRservidor, cliente, sysdir, storekey
Nota
  • Se requieren los valores para las opciones de comando -c, -sp, -cl, -on y -hn al generar una CSR.
  • Los valores para las opciones de comando -cp, -ea, -ou, -s, -gn, -in, -dq, -cpwd y -un son opcionales al generar una CSR.
-iDirección IP para el servidor TFTP/SFTPDirección IP válida
Nota
Se debe especificar una dirección IP para el servidor TFTP o SFTP al cargar un certificado o descargar un certificado o CSR.
-pnNúmero de puerto del servidor TFTP/SFTPNúmero de puerto válido (predeterminado 69/22)
-uNombre de usuario para el servidor SFTPNombre de usuario válido
-pwContraseña para el servidor SFTPContraseña válida
-lNombre de archivo del certificadoNombre de archivo válido
Nota
Se requiere un nombre de archivo al descargar o cargar un certificado o una CSR. Si no se especifica ningún nombre de archivo para una descarga, se utiliza y se visualiza el nombre predeterminado para el archivo.
-dnldDescargar archivo de certificadoEsta opción no toma ningún argumento; pero también debe especificar los valores para la opción de comando -cert o -csr (en función del tipo de certificado que se descarga). Esta opción no toma ningún argumento; pero también se deben especificar valores para la opción de comando -i y -l (opcional).
-upldImportar archivo de certificadoEsta opción no toma ningún argumento; pero también se deben especificar valores para las opciones de comando -cert, -i y -l.
-tcxCertificado de confianza x para el cliente SSLimportar, descargar, eliminar
Nota
El número de certificado de confianza, x, se especifica como entero entre 1 y 3 en la opción de comando.
-cPaísCódigo de país (2 letras)
Nota
Requerido al generar un certificado autofirmado o una CSR.
-spEstado o provinciaCadena entre comillas (máximo de 60 caracteres)
Nota
Requerido al generar un certificado autofirmado o una CSR.
-clCiudad o localidadCadena entre comillas (máximo de 50 caracteres)
Nota
Requerido al generar un certificado autofirmado o una CSR.
-onNombre de la organizaciónCadena entre comillas (máximo de 60 caracteres)
Nota
Requerido al generar un certificado autofirmado o una CSR.
-hnNombre de host del IMMCadena (máximo de 60 caracteres)
Nota
Requerido al generar un certificado autofirmado o una CSR.
-cpPersona de contactoCadena entre comillas (máximo de 60 caracteres)
Nota
Opcional al generar un certificado autofirmado o una CSR.
-eaDirección de correo electrónico de la persona de contactoDirección de correo electrónico válida (máximo de 60 caracteres)
Nota
Opcional al generar un certificado autofirmado o una CSR.
-ouUnidad organizativaCadena entre comillas (máximo de 60 caracteres)
Nota
Opcional al generar un certificado autofirmado o una CSR.
-sApellidoCadena entre comillas (máximo de 60 caracteres)
Nota
Opcional al generar un certificado autofirmado o una CSR.
-gnNombreCadena entre comillas (máximo de 60 caracteres)
Nota
Opcional al generar un certificado autofirmado o una CSR.
-inInicialesCadena entre comillas (máximo de 20 caracteres)
Nota
Opcional al generar un certificado autofirmado o una CSR.
-dqCalificador de nombre de dominioCadena entre comillas (máximo de 60 caracteres)
Nota
Opcional al generar un certificado autofirmado o una CSR.
-cpwdContraseña de desafíoCadena (mínimo de 6 caracteres y máximo de 30 caracteres)
Nota
Opcional a generar una CSR.
-unNombre no estructuradoCadena entre comillas (máximo de 60 caracteres)
Nota
Opcional a generar una CSR.
Sintaxis:
sslcfg [options]
option:
-server state
-client state
-cim state
-cert certificate_type
-csr certificate_type
-i ip_address
-pn port_number
-u username
-pw password
-l filename
-dnld
-upld
-tc xaction
-c country_code
-sp state_or_province
-cl city_or_locality
-on organization_name
-hn bmc_hostname
-cp contact_person
-ea email_address
-ou organizational_unit
-s surname
-gn given_name
-in initials
-dq dn_qualifier
-cpwd challenge_password
-un unstructured_name
Ejemplos:
system> sslcfg
-server enabled
-client disabled
-sysdir enabled
SSL Server Certificate status:
A self-signed certificate is installed
SSL Client Certificate status:
A self-signed certificate is installed
SSL CIM Certificate status:
A self-signed certificate is installed
SSL Client Trusted Certificate status:
Trusted Certificate 1: Not available
Trusted Certificate 2: Not available
Trusted Certificate 3: Not available
Trusted Certificate 4: Not available

Ejemplos de certificados de cliente:

  • Para generar una CSR para una clave de almacenamiento, especifique el comando siguiente:

    system> sslcfg
    -csr storekey -c US -sp NC -cl rtp -on Lenovo -hn XCC-5cf3fc6e0c9d
    -cp Contact -ea "" -ou""
    ok

El ejemplo anterior se muestra en varias líneas, debido a las limitaciones de espacio.
  • Para descargar un certificado desde el IMM a otro servidor, especifique el comando siguiente:

    system> sslcfg
    -csr storekey -dnld -i 192.168.70.230 -l storekey.csr
    ok

  • Para cargar el certificado procesado por la autoridad de certificación (CA), especifique el comando siguiente:

    system> sslcfg
    -cert storekey -upld -i 192.168.70.230 -l tklm.der

  • Para generar un certificado autofirmado, especifique el comando siguiente:

    system> sslcfg
    -cert storekey -c US -sp NC -cl rtp -on Lenovo -hn XCC-5cf3fc6e0c9d
    -cp Contact -ea "" -ou "
    ok

    El ejemplo anterior se muestra en varias líneas, debido a las limitaciones de espacio.

Ejemplo de certificado de servidor SKLM:

  • Para importar el certificado de servidor SKLM, especifique el comando siguiente:

    system> storekeycfg
    -add -ip 192.168.70.200 -f tklm-server.der
    ok